百度的APP能监听你的电话吗?

时间:2018年01月10日 22:45:20 中财网
  1月8日,百度召开媒体沟通会,再次强调旗下APP不会、也没有能力监听电话,同时百度APP敏感权限均需授权,且用户可自由关闭。专业人士表示,只要用户给予APP相关权限,技术上是可以做到监听等操作的。但也有人表示,不会有人这么做,因为很容易被发现。

  追问1
  百度的两款APP
  获取了哪些权限?

  记者使用安卓手机安装手机百度和百度浏览器APP时发现,手机百度开启时要求获取“位置权限”以及“存储权限”,百度浏览器在打开页面时除了上述两项权限外,还要求获取“电话状态”权限。拒绝授予上述权限后,这两款应用就都无法开启。

  当记者允许这两款应用获得位置权限及存储权限后,两个应用可正常使用。但记者在手机的“应用权限”一栏中发现,除经同意开启存储和位置权限外,百度浏览器还自动开启了相机权限、电话权限以及麦克风权限;事实上,上述权限记者均未在打开应用时授权,属于应用“暗中开启”。

  百度方面称,有的系统会授予它认为安全的APP一些权限,权限授予取决于手机系统本身,而并非由APP自身判断和决定。

  追问2
  手机APP能否
  监听用户电话?

  对于手机百度和百度浏览器受到的“监听电话”质疑,手机百度表示,“无论是苹果还是安卓系统,根本不可能向应用开发者提供能监听用户电话的接口或权限。百度的手机应用没有能力、也从来不会申请这一权限。”

  不过,互联网安全专家表示,只要用户给予了APP相关权限,技术上是可以做到监听电话等操作的,至于做不做就看APP方想不想了。

  事实上,目前大部分手机用户都并不清楚自己开通相关权限后,将会把什么信息暴露在风险之中。

  追问3
  APP是否有必要

  记者用安卓系统体验了曾经一同被约谈的12306、去哪儿旅行、腾讯视频、蜻蜓FM四个应用对用户权限的索取情况。体验发现,12306、去哪儿旅行、蜻蜓FM均在开机前向记者索取了相关权限。

  记者查询多位手机用户的APP发现,大部分APP都开启了“读取本机识别码”权限。公开资料显示,许多APP需要从手机中读取一个标识符来标识用户,相当于在用户未登录的情况下让服务器知道用户身份,要读取这个标识符就需要申请电话权限,这也是大部分APP需要获取电话权限的原因。

  获取那么多权限?

  追问4
  用户个人信息
  靠什么保护?

  初次安装“手机百度”后打开APP时,页面底端的一行小字会默认勾选“已阅读并同意手机百度《服务协议》和《隐私政策》”,如取消勾选则无法使用手机百度。

  记者查阅了这两份协议。《服务协议》提到,百度搜索软件会为用户的短信、通话记录和通讯录等建立索引以便用户查找信息,但在该服务过程中用户的信息不会被上传。《隐私政策》中以加粗加下划线的形式强调:数据信息采用匿名的方式。同时,会对信息采取加密处理,保证信息的安全性。该政策承诺,一般情况下不会未经用户同意向任何第三方共享用户的信息。

  “根据相关法律法规,网络服务提供者收集个人信息需要遵循正当、合法、必要原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。”赵占领表示,江苏消保委起诉百度关键有两点,一是百度获取权限、收集用户信息是否经过用户同意,二是有无必要收集这些个人信息。

  赵占领认为,手机百度用户“已阅读并同意手机百度《服务协议》和《隐私政策》”可以认为是收集个人信息经过了用户的同意,“只是部分个人信息没有单独通过弹窗的方式获得授权,但是目前法律没有明确规定获得用户同意的方式,实践中绝大多数的应用都是通过用户协议约定的方式进行”。

  据赵占领介绍,我国目前已经制定了多部与个人信息保护相关的法律;江苏消保委起诉百度作为涉及个人信息保护的公益诉讼,将有助于社会各界更好地厘清个人信息的范围以及收集个人信息的法律边界,有助于各界增强个人信息保护的意识。
  .贵.阳.晚.报
各版头条
pop up description layer